Intel прикрыла баг-баунти — больше вам не заплатят за найденные баги и дыры в безопасности

Intel, похоже, решила больше не платить исследователям безопасности за найденные уязвимости. Компания приостановила старую программу Bug Bounty, в рамках которой за сообщения о проблемах можно было получить от $500 до $100 000, и запустила вместо нее новую программу ответственного раскрытия уязвимостей без денежных вознаграждений.

Речь идет об уязвимостях в железе, прошивках, программном обеспечении и открытых проектах Intel. Сообщать о найденных проблемах по-прежнему можно, однако теперь исследователям придется делать это исключительно за идею.
Почему Intel решила убрать выплаты — официально не сообщается. Одно из возможных объяснений связано с нынешним нашествием ИИ-генерируемых отчетов об уязвимостях. Другие проекты уже сталкивались с потоком автоматических и повторяющихся сообщений, из-за чего обработка таких заявок превращается в отдельную головную боль.